Job Security Analysts unspecified Telenor - jobbtilbud
reference: 02191901000750
documentId: 02191901000750
connectionPointId: 261
Stillingstittel: Security Analysts
Stillingsbeskrivelse:
Verdens mest digitale land må også bygge digital sikkerhet i verdensklasse, og som viktig samfunnsaktør satser derfor Telenor tungt på sikkerhet. Et kritisk ledd i denne satsningen er å styrke deteksjon og respons ved alvorlige cybersikkerhetshendelser. Som følge av dette er Telenor CERT og Telenor SOC per i dag et av de største og mest spesialiserte operative sikkerhetsmiljøene i Norge og Norden.
Satsningen fortsetter med full styrke, og vi skal i løpet av det kommende året ansette over 20 nye medarbeidere i Oslo og Arendal. Telenor CERT (TCERT) skal ansette rundt ti av disse personene på Fornebu utenfor Oslo, fordelt på tre stillingskategorier:
- Security Engineering: Utvikling, drift og forvaltning av Telenor CERT og Telenor SOC sin egen infrastruktur og verktøykasse for å løse oppdraget med deteksjon og respons.
- Security Analysis: Analysere og forklare datainnbrudd og innbruddsteknikker, og omsette kunnskapen om disse til deteksjon, rådgivning og rapporter.
-Incident Response: Holde oversikt over hendelser, koordinere og styre ressurser, gi råd om responsstrategier og konkrete tiltak for skadebegrensning og gjenoppretting.
Denne stillingsannonsen er for Security Analysis , og for denne kategorien håper vi å ansette minst 4 nye kolleger i løpet av det neste året.
Om stillingene
Vi har flere ubesatte roller i teamet, men de fire høyest prioriterte rollene å fylle er:
- Hunting: Målrettet, hypotesedrevet jakt på spor av innbrudd, og omsettelse av gode deteksjonsstrategier i automatisert deteksjon og varsling. Til denne rollen søker vi en erfaren analytiker med kunnskap om deteksjonsutvikling. Det er en fordel å være godt kjent med rammeverk som MITRE ATT&CK.
- Logganalytiker: Analyse av sikkerhetshendelser i store mengder loggdata. Til denne rollen søker vi en erfaren logganalytiker med erfaring fra Splunk eller lignende loggløsninger. Kunnskap om Windows Event Logs, Linux Syslog og nettverkslogger fra f.eks. brannmurer og proxyer vil være en fordel. Det samme gjelder erfaring med søk på Carbon Black- eller Sysmon-data.
- Taktisk analytiker: Analyse av tekniske funn og etterretningsinformasjon med formål om å avdekke handlemåte og hendelsesforløp, og etablere hypoteser om motiver og involverte aktører og deres kapabiliteter. Den taktiske analysen er hendelsesledelsens viktigste beslutningsgrunnlag når responsstrategier og tiltak skal vurderes og besluttes.
-Dataforvalter: Forvaltning, foredling og berikelse av datakilder i våre plattformer for sentralisert logging, først og fremst Splunk og Carbon Black. Formålet er å ha kontroll på dekningsgrad og kvalitet, på hvordan ulike loggkilder og -elementer henger sammen, og hvordan vi kan nyttiggjøre oss loggdataene våre bedre. Til denne rollen søker vi en strukturert og systematisk person som liker å etablere oversikt og kontroll, og som evner å tålmodig jobbe for kontinuerlig forbedring.
Om TCERT Security Analysis
Som Security Analyst i Telenor CERT vil du inngå i et stort og svært kompetent team av tekniske og taktiske analytikere. Ved sikkerhetshendelser vil dere støtte responsteamet som koordinerer den tekniske og taktiske analysen, og som planlegger og koordinerer TCERTs responsstøtte til relevante systemeiere og kriseledere. Under en hendelse har våre tekniske analytikere ansvar for å analysere logger, minnedumper, diskdumper, skadevare og lignende, og dokumentere og rapportere på de funn de gjør. De har også ansvar for å omsette funn til deteksjon dersom det er mulig. Dette er viktig for at vi så raskt som mulig blir gjort i bedre stand til å oppdage hva angriperne holder på med. De taktiske analytikerne har ansvar for å etablere en forståelse for hva angriperne er ute etter, og sammen med resten av teamet komme opp med forslag til tiltak.
Teknisk analyse handler om å finne, forstå og sortere puslespillbrikkene som ligger gjemt i tekniske spor. Taktisk analyse handler om å legge puslespillet og prøve å tolke bildet som avtegner seg.
Vår forståelse av pågående hendelser blir sjelden bedre enn det den tekniske og taktiske analysen tillater, og som analytiker bidrar du til en svært viktig del av TCERTs evne til å levere deteksjon og respons til resten av Telenor. Vi trenger derfor deg som kan hjelpe oss til å bli bedre til rask og grundig kartlegging og vurdering av innbrudd i infrastrukturen vår.
Om TCERT
Telenor CERT er del av Security i Telenor Norge og har tilholdssted på Fornebu utenfor Oslo. Vi samarbeider tett med Telenor SOC som holder til i Arendal, og i fellesskap utgjør vi det operative sikkerhetsmiljøet i Security. Sammen er vi Norges klart største interne miljø for sikkerhetsovervåkning og hendelseshåndtering, og når vi er ferdige med denne runden med rekruttering vil vi være over 60 kolleger fordelt på våre to lokasjoner.
Vår primære oppgave er å beskytte Telenor Norge AS og nasjonal kritisk EKOM-infrastruktur mot spionasje og sabotasje fra blant annet nasjonalstaters offensive cyberkapasiteter. I tillegg skal vi levere sikkerhetsovervåkning og responsstøtte til rundt 30 andre Telenor-selskaper, inkludert alle Telenors mobiloperasjoner i utlandet.
Det betyr sikkerhetsovervåkning for et internasjonalt konsern med snart 200 millioner kunder og over 30 000 ansatte. Med et slikt omfang er håndtering av alvorlige sikkerhetshendelser en del av hverdagen, og vi er derfor trygge på at vi kan tilby faglige utfordringer ingen andre sikkerhetsmiljøer i Norge er i nærheten av å kunne tilby.
For å løse disse utfordringene bygger vi en avansert datainnsamlingskapasitet og en bred verktøyportefølje for deteksjon, analyse og respons. Vårt Splunk-cluster er for eksempel blant de topp 1% største i verden, og vi både kjøper og bygger verktøy som er ekstremt spisset for oppgaven de er satt til å løse.
Å lykkes med dette krever høye ambisjoner og krav, tung erfaring, mye spisskompetanse, ønske og evne til å dra i samme retning, og vilje til å gjennomføre -- både fra organisasjonen og fra den enkelte medarbeider. Telenor CERT skal levere -- og derfor trenger vi deg.
Ønsker du faglig og personlig utvikling, samt muligheten til å være med å bygge et svært kompetent og høyt presterende sikkerhetsmiljø med ambisjon om å bli best i verden på det vi driver med? Ønsker du å ta samfunnsansvar gjennom å beskytte Telenor og Telenors ansatte, kunder og nasjonalt kritiske og internasjonalt viktige infrastruktur mot kriminalitet, spionasje og sabotasje? I så fall er vi kanskje ute etter akkurat deg - for innstilling og engasjement er minst like viktig som de øvrige kravene til stillingene!
Kompetanse og erfaring
Felles for alle våre stillinger er at du som søker bør oppfylle flest mulig av følgende krav til kompetanse og erfaring:
-God muntlig og skriftlig fremstillingsevne på norsk og engelsk, siden presis og forståelig dokumentasjon er viktig i alle ledd hos oss.
-Høyere utdanning og/eller relevant arbeidserfaring, da vi er et svært spesialisert miljø med høye krav til å forstå og løse komplekse utfordringer.
-God forståelse for teknologi og IKT-sikkerhetsutfordringer, siden vi jobber på tvers av både enterprise IT, datasenter og storskala nettverks- og mobiloperasjoner.
-God forståelse for det digitale trusselbildet, da avdelingens oppdrag er å bekjempe alvorlige digitale trusler mot Telenor i inn- og utland.
-God forståelse for hvilken rolle en responsenhet spiller i en stor organisasjon, hvor verdien skapes gjennom støtte og veiledning til selskapets operative krisehåndtering.
For Security Analyst-rollene bør du som søker dessuten oppfylle flest mulig av følgende krav til kompetanse og erfaring:
-Forståelse for trusselbildet og kunnskap om utnyttelse av sårbarheter, siden din oppgave blir å avdekke og forklare innbrudd i IKT-systemer.
-God kjennskap til ulike typer trusselaktørers modus og verktøysett, slik at du har forkunnskap å bygge på når du skal analysere avanserte angrep mot Telenor.
-Bakgrunn fra minst én disiplin innen teknisk analyse som er relevant for sikkerhetshendelser: Logganalyse, minneanalyse, skadevareanalyse eller nettverksanalyse. Annen relevant erfaring kan veie opp for dette.
-Erfaring med å gjøre om kunnskap fra etterretning og teknisk analyse til effektiv deteksjon på tvers av ulike typer deteksjonsplattformer, siden vi er avhengige av å raskt få på plass deteksjon av all kunnskap vi etablerer om pågående hendelser.
-Gode vaner knyttet til dokumentasjon, visualisering og rapportering, siden udokumenterte funn er en kilde til forvirring og er vanskelig å kontrollere i ettertid.
-Kunnskap om analytiske konsepter og tilnærminger, som ACH, Diamond Model, Kill Chain, Pyramid of Pain, etterretningsprosessen og lignende, da metodisk tilnærming er helt nødvendig når man skal jobbe hypotesedrevet med avanserte trusselaktører.
-Erfaring med høynivåprogrammering i Perl, Python, Go eller tilsvarende, da det ofte vil være behov for å automatisere og forbedre analyseprosessen.
For de kravene du ikke oppfyller ønsker vi at du har tenkt over hvilke interesser, egenskaper og overførbar kompetanse du kan bygge videre på for å opparbeide deg ønsket kompetanse.
Kultur og egenskaper
For å kunne løse oppdraget vårt er det viktig at vi etablerer en sterk kultur og identitet i avdelingen. Du må derfor ønske å bidra til en kultur preget av:
-Integritet og ansvarlighet, siden vi kommer til å arbeide med svært sensitive data og situasjoner med potensielt store konsekvenser.
-Samarbeidsorientering og selvorganisering, siden vi som responsmiljø ofte må snu oss på hælen og løse oppdrag uten tid til detaljert planlegging.
-Nysgjerrighet og læring, slik at vi kan sette oss inn i og analysere virksomhetens skiftende teknologier og angripernes brede spekter av teknikker.
-Kolleger som tar vare på hverandre, siden vi er en relativt liten gruppe mennesker som sammen skal løse vanskelige problemer under press.
Som analytiker er det dessuten viktig at du er sterk på følgende områder:
-Nysgjerrig og standhaftig, siden du skal finne angripere og kartlegge og forstå deres handlinger basert på mangelfulle spor som ligger skjult i store mengder data.
-Kreativ, men systematisk, siden du ofte vil måtte prøve mange ulike analytiske tilnærminger før du til slutt finner det som lar deg forklare hva angriperen har gjort.
Vi tilbyr
-Mange og svært kompetente kolleger som ønsker å bli blant de beste i verden på deteksjon, analyse og bekjempelse av målrettede angrep fra avanserte aktører.
-En utfordrende og interessant arbeidshverdag preget av kontinuerlig læring, i et miljø hvor du har mange å sparre med og lære av.
-Norges største interne operative sikkerhetsmiljø med rendyrket fokus på spionasje og sabotasje mot samfunnsviktig og -kritisk infrastruktur.
-En organisasjon med høye og høyt forankrede ambisjoner for sikkerhet, og med sikkerhet og samfunnsansvar i hjertet av sin virksomhet.
-God kantineordning med svært gode valgmuligheter.
-Gode treningsfasiliteter.
-Kontorlokaler i naturskjønne omgivelser ved Oslofjorden.
-Fleksibel arbeidstid og mulighet for hjemmekontor.
-Aksjeprogram for våre ansatte.
-God lønn og pensjonsordning.
Annen informasjon
Fast ansettelse i Telenor CERT forutsetter normalt at du som søker blir klarert til HEMMELIG av norske myndigheter, og et eventuelt tilbud vil gis med dette forbeholdet. Det betyr at du må være norsk statsborger, eller har bodd i Norge over tid. Vi kommer også til å foreta en bakgrunnssjekk av aktuelle kandidater gjennom selskapet Semac AS. Personlig egnethet og erfaring fra operative sikkerhetsmiljøer vil bli tillagt stor vekt.
NB: Dersom du ikke finner noen roller i utlysningen som passer perfekt til deg, men du mener du har en profil som passer godt inn i det teamet vi ønsker å bygge, ikke nøl med å ta kontakt. Vi har større behov for folk enn vi klarer å dekke opp i denne runden med ansettelser, og for den rette kandidaten er vi villige til å utforske om vi kan utforme en rolle som passer begge parter. Kvinner oppfordres til å søke!
Søknadsfrist: Aktuelle kandidater intervjues fortløpende til alle stillingene er besatt.
Kontaktperson: Henrik Strøm, Leder Telenor CERT. Tlf: 992 86 492
PAM
numberOfPosts: 4
jobCategoriesCodes_0: http://data.europa.eu/esco/isco/C2529
abstractJV_contact_0: See jobabstractJV_description
contractTypeCodes_0: fulltime
Arbeidsgiver Navn: Telenor
source: NAV
Similiar jobbtilbud
100% fast stilling som allmennlærer 5-10 -
Jobbnorge ID: 166403Om stillingenGrunnskolen i Brønnøy omfatter undervisning av barn i grunnskolealder, voksenopplæring og minoritetsspråklige. Det er 4 vanlige grunnskoler og 1 voksenopplæring med to avdelinger.Disse er: Salhus skole1-10 skole Sentrum Brønnøysund barne- og ungdomsskole
Brønnøy kommune - 2019-03-06 - unspecified
6 lærlingstillinger -
6 lærlingstillingerEr din interesse rettet mot installasjon, vedlikehold og drift av vannkraftverk?Vi søker lærlinger i følgende fag:Energimontørfaget, 3 stillinger, oppmøtested Tokke, Vinje og TyssedalIndustrimekanikerfaget, 3 stillinger, oppmøtested Tokke, Tyssedal og Ulla-Førre i SuldalSøknadsfrist:
STATKRAFT ENERGI AS - 2019-02-20 - unspecified
Bouvet ser etter flere erfarne javautviklere og arkitekter! -
Vi ønsker oss både flere Java-utviklere og flere erfarne hands-on arkitekter til Java-avdelingen vår. Så enten du er det ene eller det andre, eller begge deler, er du kommet til riktig stillingsannonse.Om stillingenVi er ute etter dyktige folk som vet hva som skal til for å designe, utvikle og teste
Bouvet AS - 2019-01-03 - unspecified
Controllere/økonomirådgivere - Digitalisering, utvikling og administrasjon -
Org. nr: - Stillingsident: 4103464915 Presentasjon av stillingen:Nesodden kommune søker to engasjerte og dyktige rådgivere/controllere til vårt team for Styring, samhandling og innovasjon. Teamet jobber tett opp mot rådmannens ledergruppe ift. strategi, virksomhetsstyring og økonomi. Teamet er nyopprettet
Nesodden kommune - 2019-08-02 - unspecified
Er du barnehagelæreren vi leter etter? - Oslo kommune, Bydel Vestre Aker -
Jarbakken barnehage sto ferdig bygget, flott og fin, i april i 2014 og er en kommunal barnehage i Bydel Vestre AkerVi er opptatt av at alle barn som går i Jarbakken skal ha det trygt og godt. Et av våre verktøy er trygghetssirkelen som hjelper oss å se hver enkelt barn og deres behov for tilknytning
Røa senter barnehage (VO-Oslo) - 2019-05-04 - unspecified
FERIEVIKARER - OMSORGSTJENESTEN (sykepleiere) -
Rødøy kommune har to omsorgssentre - Alderstun omsorgssenter som ligger i Tjongsfjorden, og Rødøya omsorgssenter som ligger på Rødøy. På Rødøy er også boenheten for person med nedsatt funksjonsevne. Hjemmetjenesten i kommunen betjenes ut fra omsorgssentrene.Vi søker ferievikarer for sommeren
Rødøy kommune - 2019-02-23 - unspecified
For Taksering Norge søker vi Kontorassistent -
Vi ser etter deg som har noen års arbeidserfaring innen administrasjon. Du er blid og hyggelig og behersker norsk meget godt. Du har også god IT forståelse, og lærer nye systemer raskt. Du skal blant annet jobbe i E-tiq, men kjennskap til dette er ikke et krav. Du jobber strukturert, viser stort
TAKSERING NORGE AS - 2019-05-04 - unspecified
Har du erfaring med webutvikling og publiseringsløsninger? -
Hos oss vil hverdagen din være preget av systemutvikling, rådgivning og gjennomføring av utviklingsprosjekter. Du er med på å identifisere behov hos kunde, designe og prototype innovative løsninger og lage og sikre leveranser av høy kvalitet. Det er viktig at du holder deg faglig oppdatert og
Sopra Steria AS - 2019-05-07 - unspecified
IT-rådgiver -
Vi lyser ut stilling somRådgiver Nettverk og sikkerhetVil du bruke din IT-kompetanse til å bidra til innsatsen mot kreft, en av våre store helseutfordringer?Engasjement til 31.12.2020, med mulighet for forlengelseVår seksjon for sikkerhet og infrastruktur er organisert under avdeling for Registerinformatikk,
Kreftregisteret - 2019-02-26 - unspecified
Nattevakt -
OM SON SPAVi tilbyr deg en innholdsrik og ikke minst viktig stilling på ett av Norges mest idylliske spa hotell. Son Spa har 148 rom, stor konferansekapasitet . Stor spa på over 2000 kvadratmed velvære og 14 behandlingsrom, en stor spa suite, spa shop, stort treningssenter med en mengde treningspass.
SON SPA AS - 2019-06-29 - unspecified
Ønsker du å ta mer ansvar for din egen hverdag? -
Ønsker du å ta mer ansvar for din egen hverdag? Brenner du for salg innen forsikring? Føler du deg voksen og moden nok til å ta det neste steget?Vi søker en person med bred erfaring fra salgs- eller rådgiverstillinger innen privat forsikring. Du er god på relasjonsbygging og vant til å levere
PROFINANS AS - 2019-01-11 - unspecified
Rammestiftelsen søker salg- og bookingansvarlig -
Ramme ligger i Vestby kommune, kun 40 minutter syd for Oslo. Stedet utvikles i disse dager til en av Norges mest spennende kulturdestinasjoner. Når det offisielt åpner i 2020 vil den inneholde museums- og utstillingslokaler, et særegent hotell, økologisk produksjons- og besøksgård, et vakkert hageanlegg
RAMMESTIFTELSEN FOR KUNST KULTUR OG - 2019-05-07 - unspecified
Regionsjef Carlings Nord Norge -
Regionsjef Carlings Nord-NorgeEr du god på å gjøre andre bedre?Carlings søker etter et stort butikksjeftalent som regionsjef i Nord Norge.Regionen vår i Nord Norge består av 10 butikker fordelt i byene; Mo i Rana, Bodø, Narvik, Harstad, Sortland, Svolvær, Tromsø og Alta.Vi søker etter et ledertalent
CARLINGS STORGATA - 2019-06-15 - unspecified
Sjåfør søkes til faste leveringer på morgenen. -
Vi søker sjåfør som kan kjøre brød og bakevarer til våre firmakunder (kaféer, restauranter og butikker) i Oslo og omegn.Vi stiller strenge krav til hygiene når man jobber med matvarer og vi forventer at du yter god kundeservice til våre kunder. Du må jobbe strukturert og nøyaktig, da det er
BOULANGERIE M AS - 2019-05-21 - unspecified
Sommerjobb Vall sykehjem 19/80 (aktivitør) -
Virksomhet: Helse og omsorg Arbeidssted: Vall sykehjem Stillingsprosent: Sommerjobb Søknadsfrist: 10.02.2019Om stillingenSommerjobb i Helse og omsorgssektoren i søndre Meløy i perioden 20.06. - 30.09.2019Ønsker du variasjon fra studier og/ eller jobb?Har du lyst til å tilbringe din fritid i naturskjønne
Vall sykehjem - 2019-01-19 - unspecified
Sommervikarer -
Har du et ønske om å jobbe i helse og omsorg? Da kan du være den vi trenger i sommer! Kongsvinger kommune har som mål at innbyggerne skal kunne ivareta sin egen helse, få mulighet til å leve og bo selvstendig og ha en aktiv og meningsfull tilværelse i fellesskap med andre. Ved hjelp av innovasjon,
Langeland og Skyrud omsorgsenhet - 2019-02-16 - unspecified
Strategisk HR-partner region Midt-Norge -
Region Midt-Norge er en del av forretningsområde Produksjon, med ansvar for vann- og vindkraftanlegg i Trøndelag, Møre og Romsdal og Sogn og Fjordane. Anleggene i regionen blir driftet av fem kraftverksgrupper, i samarbeid med produksjonsavdelingen og teknisk avdeling.Vi har nå ledig stilling som
Statkraft SF - 2019-03-26 - unspecified
Styrer/daglig leder Hallagerstua Barnehage SA -
Ønsker du å jobbe i en liten barnehage med et stort hjerte?Vi søker nå etter en ny styrer/daglig leder i en 100 prosent fast stilling.Arbeidsoppgaver:Være den øverste administrative, økonomiske og faglige lederen i barnehagen. Vi bruker PBL regnskap og får god hjelp og veiledning via dem.Drift
HALLAGERSTUA BARNEHAGE SA - 2019-04-17 - unspecified
Teamleder - Sykepleiertjenester 2 KAD -
Org. nr: - Stillingsident: 3995789804 Presentasjon av stillingen:Kommunal akutt døgnenhet (KAD) er ute etter en engasjerte sykepleiere som kan tre inn i en teamlederstilling.KAD er en del av den kommunale helsetjenesten og erstatter innleggelse på sykehus. Dette betyr at vårepasienter behandles
Oslo kommune, Helseetaten - 2019-01-18 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-10-05 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-11-20 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-11-13 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-09-14 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-10-18 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-11-23 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-11-23 - unspecified
unspecified -
unspecified
##pracodawca## - 2019-10-25 - unspecified
Vi søker ansvarsfulle medarbeidere til jobb i barnehager/ sfo -
Smart bemanning har rammeavtale for leveranse av pedagogisk personale til Bergen og omegn kommuner.Vi leverer også personale til flere private barnehager.Vi har kontinuerlig behov for flere medarbeidere, og søker nå flere barnehage assistenter.ArbeidstidDagtidØnskede kvalifikasjonerRelevant erfaring
SMART BEMANNING AS - 2019-02-26 - unspecified
Vi søker erfarne testledere til et sterkt fagmiljø i Norges hyggeligste konsulentselskap -
Hva kan du forvente av Experis Ciber AS?I Experis Ciber AS er test et viktig satsningsområde og vi har (og vinner) mange av de mest spennende prosjektene både innen offentlig - og privat sektor. Derfor søker vi nå nye kollegaer som har testledelse som sitt fagområde og interessefelt.Det er i dag
CIBER NORGE AS - 2019-03-12 - unspecified
Vil du jobbe med med gode kolleger i en profesjonell bedrift i Follo-regionen? -
På vegne av vår samarbeidspartner Futura søker vi nå etter en tømrerFutura Entreprenør har en stolt og lang tradisjon med å levere kvalitet i sitt arbeid. De er tuftet på ideen om å ha en utfordrende og morsom arbeidsdag, ivareta solid håndverk og tradisjoner. Hovedsatsningsområdet er rehabilitering
Christiania Personell as - 2019-03-01 - unspecified